Ein Community-Netz darf nicht einfach ein öffentlich bekanntes Hotspot-Passwort sein. HotspotCash trennt Benutzerkonto, Gerät, Zahlungsfreigabe, Session, Hotspotstatus und Gateway-Metering als eigenständige Ebenen.
Widerrufbare API-Tokens
Die Android-App erhält eigene API-Tokens. Passwörter werden nicht als App-Token missbraucht. Geräte können serverseitig gesperrt oder Tokens widerrufen werden.
Kontrollierter Tunnel
Die geplante Android-Architektur führt den Gastverkehr über eine kontrollierte Tunnel-/Gateway-Strecke. Dadurch kann das Sessionlimit zentral gemessen und durchgesetzt werden.
Keine Inhaltsanalyse für die Abrechnung
Für die Preisberechnung sind Byte-Zähler und technische Sessionereignisse relevant, nicht die inhaltliche Auswertung der Kommunikation.
Audit und Missbrauchserkennung
Administrative Änderungen, auffällige Logins, Host-Abbrüche und Zahlungsstatus werden getrennt protokolliert. Wiederholtes Fehlverhalten kann zur Host- oder Kontosperre führen.